Przejdź do treści

Workflows

Moduł Workflow zarządza dostępem do aplikacji o ograniczonym dostępie. Aplikacja oznaczona jako objęta ograniczeniami w swoich zasadach dostępu nie jest uruchamiana bezpośrednio przez użytkownika: musi on najpierw wysłać żądanie z portalu. Administrator akceptuje lub odrzuca to żądanie w tym module, co tworzy workflow powiązany z parą użytkownik/aplikacja, z opcjonalnymi ograniczeniami czasowymi.

Moduł jest podzielony na dwie karty:

  • Workflow — istniejące workflow (już przyznane dostępy).
  • Users' requests — żądania oczekujące, zaakceptowane lub odrzucone.

Zaakceptowanie żądania automatycznie tworzy odpowiadający mu workflow. Usunięcie żądania usuwa również powiązany workflow.


Karta Workflow

Lista workflow

Kolumna Opis
Name Nazwa workflow.
Domain Domena uwierzytelniania użytkownika.
User Konto, któremu przyznano dostęp.
Applications Dana aplikacja. Powyżej jednej dodawany jest licznik + 1 other application lub + n other applications.

Każdy wiersz można rozwinąć, aby wyświetlić ograniczenia (zakres dat, okno czasowe, maksymalny czas trwania sesji, dostęp jednorazowy, obowiązkowy komentarz). Gdy workflow obejmuje kilka pod-workflow, wyświetlana jest ich szczegółowa lista, każdy z osobnym przyciskiem usuwania.

Pasek narzędzi udostępnia:

Akcja Opis
× (Delete) Usuwa wybrany workflow po potwierdzeniu. Obsługiwane jest zaznaczanie wielokrotne.
Pole wyszukiwania Filtruje według fragmentu tekstu, z tekstem zastępczym Search. Dopóki nie ma żadnego workflow, tabela wyświetla No Workflow.
Pagination 15, 25 lub 50 wierszy na stronę.

Usuwanie workflow

Wybierz workflow i kliknij ×. Gdy usunięcie workflow wywołuje powiadomienie użytkownika (zobacz profile powiadomień), okno potwierdzenia udostępnia opcjonalne pole Administrator comment; ten komentarz jest zawarty w powiadomieniu.

Usunięcie workflow usuwa również powiązane żądanie użytkownika.

Automatyczne usuwanie

Przestarzałe workflow (wygasły okres ważności, wykorzystany dostęp jednorazowy, osiągnięty maksymalny czas trwania sesji) są usuwane automatycznie przez system.


Karta Users' requests

Lista żądań

Tutaj pojawiają się żądania wysłane z portalu użytkownika.

Kolumna Opis
Status Ikona, której podpowiedź podaje stan: Waiting, Accepted lub Refused.
User Konto, które złożyło żądanie.
Domain Domena uwierzytelniania konta.
Applications Żądana aplikacja. Powyżej jednej dodawany jest ten sam licznik co na poprzedniej karcie.
Submission date Znacznik czasu żądania, w formacie DD/MM/YYYY - HH:MM, po którym następuje strefa czasowa.
Workflow Nazwa workflow utworzonego dla tego żądania, jeśli istnieje.

Zwijany blok Filters ogranicza listę według stanu (Waiting, Accepted, Refused) za pomocą pól wyboru. Przycisk Filter stosuje wybór.

Pole wyszukiwania filtruje według fragmentu tekstu.

Akceptowanie żądania

Wybierz żądanie o stanie Waiting, a następnie kliknij Accept the request. Otwiera się okno tworzenia workflow, wstępnie wypełnione użytkownikiem, domeną i żądanym zasobem.

Formularz zawiera:

Sekcja Opis
Name Nazwa workflow. Pole obowiązkowe. Maksymalnie 256 znaków. Nazwa już używana wywołuje komunikat o błędzie.
Applications Drzewo kategorii zasobów objętych żądaniem. Musi być zaznaczony co najmniej jeden zasób.
Domain / User Pola tylko do odczytu, pokazujące wartości z żądania.
Administrator comment Dowolny tekst; jego treść jest przekazywana w powiadomieniu wysyłanym do użytkownika, jeśli ma to zastosowanie.

Dostępne ograniczenia kumulują się:

Ograniczenie Opis
Unique usage Aplikację można uruchomić tylko raz.
Mandatory comment Wymaga od użytkownika wprowadzenia komentarza przed uruchomieniem.
Date Zakres dat (początek / koniec). Data końcowa musi być ≥ daty początkowej.
Hour Okno czasowe HH:MM. Jeśli zakres dat jest aktywny, a początek i koniec wypadają tego samego dnia, godzina końcowa musi być ściśle późniejsza niż początkowa.
Maximum session duration Czas trwania HH:MM, po którym sesja jest zamykana. Niedostępne dla aplikacji typu Generic tunnel.

Jeśli kontrakt dostępu wymaga od użytkownika wypełnienia formularza, przycisk Show user request wyświetla przesłane dane. Okno zawiera wtedy przycisk Pre-fill with this data, który kopiuje wartości do formularza akceptacji (po potwierdzeniu).

Tworzenie bez ograniczeń

Zatwierdzenie formularza bez zaznaczenia Unique usage, Date, Hour ani Session duration tworzy workflow bez ograniczenia czasowego. Okno dialogowe wymaga dodatkowego potwierdzenia przed utworzeniem.

Odrzucanie żądania

Odrzucić można tylko żądania o stanie Waiting. Wybierz żądanie i kliknij Refuse the request. Jeśli powiadomienia o akcjach są włączone, a żądanie jest nimi objęte, przed potwierdzeniem można wprowadzić opcjonalny komentarz.

Odrzucenie nie uniemożliwia nowego żądania

Użytkownik może natychmiast ponownie zażądać tej samej aplikacji. Wraz z nowym żądaniem odrzucone żądanie jest automatycznie usuwane: aplikacja jest z niego usuwana, a samo żądanie znika, jeśli zawierało tylko tę jedną.

To, co rzeczywiście uniemożliwia nowe żądanie, to już przyznany workflow dla tej aplikacji lub żądanie wciąż oczekujące na odpowiedź — w obu przypadkach aplikacja jest po prostu pomijana w nowym żądaniu.

Usuwanie żądania

Usunąć można tylko żądania o stanie Accepted lub Refused. Wybierz żądanie lub żądania i kliknij przycisk × (Delete). Zaznaczanie wielokrotne jest obsługiwane, gdy na wszystkie wybrane żądania już odpowiedziano.

  • Usunięcie zaakceptowanego żądania cofa autoryzację i usuwa powiązany workflow.
  • Usunięcie odrzuconego żądania usuwa tylko wiersz z listy: użytkownik mógł już złożyć nowe żądanie (zobacz rozdział Odrzucanie żądania).

Jeśli powiadomienia o akcjach są włączone i co najmniej jedno z usunięć wywoła wiadomość e-mail, przed potwierdzeniem proponowany jest opcjonalny komentarz administratora.